Pup et toolbar

Résolu/Fermé
--AsumA-- Messages postés 69 Date d'inscription lundi 28 février 2011 Statut Membre Dernière intervention 15 octobre 2017 - 19 févr. 2013 à 20:08
--AsumA-- Messages postés 69 Date d'inscription lundi 28 février 2011 Statut Membre Dernière intervention 15 octobre 2017 - 20 févr. 2013 à 19:44
Bonjour,

Ayant expérimenté quelques lenteurs lors de la navigation sur le net aujourd'hui, j'ai effectué une analyse avec ZHPDiag qui a mis en évidence quelques PUP et des toolbars:
https://www.cjoint.com/?0Btt4DrHieb
https://pjjoint.malekal.com/files.php?read=ZHPDiag_20130219_j14q12u15i612

De ce que je sais, le "PUP.convesoft" était installé de base sur mon ordinateur avec le programme Orion (programme que je n'ai jamais utilisé et dont je n'ai aucune utilité) et il n'était jamais apparu avant lors de précédentes analyses.
Concernant le "PUP.whitesmoke" je ne sais pas du tout d'où il vient et comment j'ai pu l'attraper.
Et avec les toolbars j'ai toujours bien fais attention à les décocher lors de l'installation de logiciels... je n'ai pas été assez vigilent apparemment.

Quelqu'un pour m'aider à me débarrasser de ces nuisibles (sauf si il à un faux positif dans le lot) ainsi que des éventuels autres indésirables que je n'aurais pas vu et à redonner un peut de vitesse à mon PC? Merci par avance.



A voir également:

2 réponses

jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
Modifié par jacques.gache le 19/02/2013 à 21:47
bonjour, et comment tu as pu trouver ces noms la PUP.convesof et PUP.whitesmoke simplement en regardant le rapport de zhpdiag ?? la je suis plus que surpris de cela et j'aimerais bien que tu m'explique car moi quand je cliques sur tes lien pour voire le rapport de zhpdiag je vois pas cela !!! sauf en regardant de très près !! lol !! mdr !! et avec mes lunettes !!

Perso je ne sais peut être pas grand chose, mais si le peu que je sais p­eut aider et bien,
je veux bien le partager avec toi !!
0
--AsumA-- Messages postés 69 Date d'inscription lundi 28 février 2011 Statut Membre Dernière intervention 15 octobre 2017 4
19 févr. 2013 à 21:36
Bonsoir Jacques.gache

Ils sont indiqués tout en bas du rapport, dans la partie "Scan Additionnel (O88)".
Voici un copier-coller de la partie en question:

---\\ Scan Additionnel (O88)
Database Version : v2.10791 - (19/02/2013)
Clés trouvées (Keys found) : 11
Valeurs trouvées (Values found) : 0
Dossiers trouvés (Folders found) : 1
Fichiers trouvés (Files found) : 0

[HKLM\Software\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}] =>Toolbar.Agent
[HKLM\Software\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}] =>PUP.Whitesmoke
[HKLM\Software\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}] =>PUP.Whitesmoke
[HKLM\Software\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}] =>Toolbar.Babylon
[HKCU\Software\Convesoft] =>PUP.Convesoft
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{5B63A470-9334-44D1-AF61-6CE2DB565AE9}] =>PUP.Convesoft
[HKLM\Software\Classes\Installer\Features\074A36B543391D44FA16C62EBD65A59E] =>PUP.Convesoft
[HKLM\Software\Classes\Installer\Products\074A36B543391D44FA16C62EBD65A59E] =>PUP.Convesoft
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\074A36B543391D44FA16C62EBD65A59E] =>PUP.Convesoft
[HKLM\Software\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}] =>Toolbar.Babylon
[HKLM\Software\Classes\AppID\secman.DLL] =>Toolbar.Babylon
C:\Program Files\Convesoft =>PUP.Convesoft
~ Scan Additionnel in 00mn 17s



Dans le doute, j'ai revérifié mes liens et je les vois également.
Sur Pjjoint ils n'apparaissent pas en rouge mais dans le doute je suis venu demandé l'avis d'un helpeur qui s'y connais pour m'aider à différencier les faux positifs des vraies menace tel que la Babylon Toolbar que je vois également inscrite dans ces même lignes.
Désolé si je n'ai pas été très clair dans mon précédent message.
Merci.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
19 févr. 2013 à 21:46
ok , bien vu !! perso je pensais que tu avais utiliser un lecteur de rapport !! comme tu vois babylon !! passes adwcleaner en mode suppression !!

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.

si problème avec la sécurité de internet explorer regarde se lien : http://general-changelog-team.fr/fr/accueil/58-multilangue/securite/214-fausse-alerte-du-filtre-smartscreen-sur-le-telechargement-d-adwcleaner

Lance le, clique sur [Suppression] puis patiente le temps du scan.

Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
0
--AsumA-- Messages postés 69 Date d'inscription lundi 28 février 2011 Statut Membre Dernière intervention 15 octobre 2017 4
Modifié par --AsumA-- le 19/02/2013 à 22:05
Je n'utilise pas de lecteur de rapport, je préfère essayer de les analyser moi-même pour apprendre. Je suis encore novice et j'essaie de comprendre toute la complexité des procédures de désinfection pour pouvoir, à terme, faire tout cela par moi-même et aider les autres comme tu le fais. Enfin, j'aimerais bien en tout cas. ;)

Sur ce, voici le rapport de Adwcleaner :

# AdwCleaner v2.112 - Rapport créé le 19/02/2013 à 21:50:35
# Mis à jour le 10/02/2013 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : Gregory - PC-DE-GREGORY
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Gregory\Desktop\adwcleaner0.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16464

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v18.0.2 (fr)

Fichier : C:\Users\Gregory\AppData\Roaming\Mozilla\Firefox\Profiles\vixrzyy3.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [1135 octets] - [19/02/2013 21:50:35]

########## EOF - C:\AdwCleaner[S1].txt - [1195 octets] ##########


Que dois-je faire maintenant?
Merci pour ton assistance.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
19 févr. 2013 à 22:20
si tu es intéressé pas la désinfection inscrit toi sur un forum de formation c'est gratuit et la tu apprendra beaucoup !!!

bon il semble ne pas avoir tous supprimé tu fais zhpfix et tu nous dira se que tu en penses !!


tu fais zhpfix comme expliqué , tu prends le temps de lire la procédure avant de lancer , merci

. Copie les lignes suivantes en GRAS




SysRestore
O42 - Logiciel: Orion - (.Convesoft.) [HKLM] -- {5B63A470-9334-44D1-AF61-6CE2DB565AE9}
O43 - CFD: 31/10/2008 - 18:14:44 - [12,253] ----D C:\Program Files\Convesoft
[HKCU\Software\Convesoft]
[HKLM\Software\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}]
[HKLM\Software\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}]
[HKLM\Software\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{5B63A470-9334-44D1-AF61-6CE2DB565AE9}]
[HKLM\Software\Classes\Installer\Features\074A36B543391D44FA16C62EBD65A59E]
[HKLM\Software\Classes\Installer\Products\074A36B543391D44FA16C62EBD65A59E]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\074A36B543391D44FA16C62EBD65A59E]
[HKLM\Software\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}]
[HKLM\Software\Classes\AppID\secman.DLL]
C:\Program Files\Convesoft
C:\windows\installer\{5b63a470-9334-44d1-af61-6ce2db565ae9}\_6feff9b68218417f98f549.exe
O90 - PUC: "074A36B543391D44FA16C62EBD65A59E" . (.Orion.) -- C:\Windows\Installer\{5B63A470-9334-44D1-AF61-6CE2DB565AE9}\_6FEFF9B68218417F98F549.exe
FirewallRAZ
EmptyFlash
EmptyTemp





. Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau

. double-clique sur ZHPFix


Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

si c'est pas le cas: Clique sur gauche sur l'icone du millieu (« coller le presse papier »)

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.



!! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!



. cliques sur GO confirmes le nettoyage !!

si sous vista ou seven tu auras une demande de confirmation de UAC confime par oui la fenêtre reviendra au départ reclique sur GO

. Copie/colle la totalité du rapport dans ta prochaine réponse
tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport

tuto si besoin merci saachaa !!
0
--AsumA-- Messages postés 69 Date d'inscription lundi 28 février 2011 Statut Membre Dernière intervention 15 octobre 2017 4
19 févr. 2013 à 22:33
Oki merci beaucoup pour les conseils, je me renseignerai pour les forums de formation.

J'ai suivi la procédure comme tu me l'a indiqué et voici le rapport de ZHPFix:

Rapport de ZHPFix 1.3.17 par Nicolas Coolman, Update du 18/02/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-19-02-2013-22-27-40.txt
Run by Gregory at 19/02/2013 22:27:40
High Elevated Privileges : OK
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)

Corbeille vidée

========== Logiciel(s) ==========
SUPPRIME Orion

========== Clé(s) du Registre ==========
ABSENT Key: HKCU\Software\Convesoft
ABSENT Key: HKLM\Software\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
ABSENT Key: HKLM\Software\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
ABSENT Key: HKLM\Software\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{5B63A470-9334-44D1-AF61-6CE2DB565AE9}
ABSENT Key: HKLM\Software\Classes\Installer\Features\074A36B543391D44FA16C62EBD65A59E
ABSENT Key: HKLM\Software\Classes\Installer\Products\074A36B543391D44FA16C62EBD65A59E
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\074A36B543391D44FA16C62EBD65A59E
SUPPRIME Key: HKLM\Software\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
SUPPRIME Key: HKLM\Software\Classes\AppID\secman.DLL
ABSENT Key: \Software\Classes\Installer\Products\\074A36B543391D44FA16C62EBD65A59E

========== Dossier(s) ==========
ABSENT C:\Program Files\Convesoft
SUPPRIME Flash Cookies
SUPPRIME Temporaires Windows

========== Fichier(s) ==========
ABSENT Folder/File: c:\program files\convesoft
ABSENT Folder/File: c:\windows\installer\{5b63a470-9334-44d1-af61-6ce2db565ae9}\_6feff9b68218417f98f549.exe
SUPPRIME Flash Cookies
SUPPRIME Temporaires Windows

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
11 : Clé(s) du Registre
3 : Dossier(s)
4 : Fichier(s)
1 : Logiciel(s)
1 : Restauration Système


End of clean in 00mn 58s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 19/02/2013 22:27:40 [1961]


Dois-je établir ou nouveau rapport ZHPDiag pour confirmer la suppression des nuisibles ou bien dois-je procéder immédiatement au nettoyage des outils de désinfection?
Merci pour ton assistance.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
20 févr. 2013 à 15:46
bonjour, oui si tu pouvais faire un nouveau zhpdiag pour contrôle et on finalisera le nettoyage

concernant la formation regarde cette page tu y trouveras les site qui font cela ! https://www.commentcamarche.net/faq/35681-ecoles-de-formation-en-securite-informatique
0